<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>403 Tricks</title>
    <link>http://forum.geizhals.at/feed.jsp?id=905373</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(7): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145758.html#8145758</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Wenn mans schafft einen Client zu manipulieren hat man automatisch auch gleich&lt;br&gt;Zugang.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Natürlich hat jeder Zugang, der die IP-Adresse nutzen kann. Die muss man schon auch entsprechend absichern.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 12:20:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145758.html#8145758</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2023-03-01T12:20:07Z</dc:date>
    </item>
    <item>
      <title>Re(6): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145757.html#8145757</link>
      <description>Kommt drauf an welche Client-IPs da freigegeben wurden. Wenn mans schafft einen Client zu manipulieren hat man automatisch auch gleich Zugang.&lt;br&gt;&lt;br&gt;Wie eben in dem Beispiel, wo irgendwelche HTTP-Header dafür missbraucht werden. Das funktioniert auch nur, weil erstens die Header-Manipulation Erfolg hat &lt;b&gt;UND&lt;/b&gt; die Anwendung nur anhand der Client-IP autorisiert. Wäre nur eine der beiden Lücken vorhanden, würde so ein Angriff ins Leere verlaufen.&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 12:16:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145757.html#8145757</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2023-03-01T12:16:17Z</dc:date>
    </item>
    <item>
      <title>Re(5): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145755.html#8145755</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ungschickt&amp;nbsp;&amp;nbsp;Das bietet dann ja gleich mehrere mögliche Angriffsvektoren.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Z.B.? IP spoofing bei HTTP?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 12:06:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145755.html#8145755</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2023-03-01T12:06:49Z</dc:date>
    </item>
    <item>
      <title>Re(4): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145752.html#8145752</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Jemand mit einer Konfiguration, die per default alle header durchlässt und&lt;br&gt;vergessen hat, die intern verwendeten explizit bei jedem Request zu löschen.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Auf mich wirkt das wie Failing by Design. Man muss ja aufpassen die notwendigen Header zu löschen ist fast eine Garantie dafür, dass irgendwer mal darauf vergisst.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Die Anwendung kann auch die IP-Adresse des client prüfen und auf Autorisierung pfeifen. Wie z.B. das GH-Forum früher mal für admin-Zugang.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ungschickt &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt; Das bietet dann ja gleich mehrere mögliche Angriffsvektoren.&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 11:59:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145752.html#8145752</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2023-03-01T11:59:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145746.html#8145746</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Wer macht sowas und warum?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Jemand mit einer Konfiguration, die per default alle header durchlässt und vergessen hat, die intern verwendeten explizit bei jedem Request zu löschen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Außer die Anwendung dahinter prüft nur rein die URL im Header und pfeift auf&lt;br&gt;eine echte Autorisierung. Aber dann nochmal die Frage: Wer macht sowas und&lt;br&gt;warum?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Die Anwendung kann auch die IP-Adresse des client prüfen und auf Autorisierung pfeifen. Wie z.B. das GH-Forum früher mal für admin-Zugang.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 11:55:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145746.html#8145746</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2023-03-01T11:55:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145743.html#8145743</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Da geht's darum, einen X- header mitzuschicken, der eigentlich intern&lt;br&gt;verwendet wird um die Requests an verschiedene Hosts oder HTTP-Server zu&lt;br&gt;verteilen.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;1. HTTP-Header, die von außen reinkommen, für interne Weiterleitungen zu verwenden, klingt aber ziemlich... gewagt. Wer macht sowas und warum?&lt;br&gt;&lt;br&gt;2. Sollte das aber genau nichts mit der Autorisierung zu tun haben und an einem 403 nichts ändern. Außer die Anwendung dahinter prüft nur rein die URL im Header und pfeift auf eine echte Autorisierung. Aber dann nochmal die Frage: Wer macht sowas und warum?&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 11:44:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145743.html#8145743</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2023-03-01T11:44:31Z</dc:date>
    </item>
    <item>
      <title>Re(2): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145739.html#8145739</link>
      <description>Supa, danke!&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 11:27:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145739.html#8145739</guid>
      <dc:creator>berni2k</dc:creator>
      <dc:date>2023-03-01T11:27:41Z</dc:date>
    </item>
    <item>
      <title>Re: 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145737.html#8145737</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Bei Punkt 6, fehlt da die Beschreibung wies geht, oder ist der Austausch des&lt;br&gt;Host der Trick?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Da geht's darum, einen X- header mitzuschicken, der eigentlich intern verwendet wird um die Requests an verschiedene Hosts oder HTTP-Server zu verteilen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 01 Mar 2023 11:19:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145737.html#8145737</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2023-03-01T11:19:57Z</dc:date>
    </item>
    <item>
      <title>Re(7): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145460.html#8145460</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;weil ichs seinerzeit lustig fand.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du bist auch leicht zu unterhalten!&lt;br/&gt;</description>
      <pubDate>Tue, 28 Feb 2023 08:50:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145460.html#8145460</guid>
      <dc:creator>Ursteirer</dc:creator>
      <dc:date>2023-02-28T08:50:40Z</dc:date>
    </item>
    <item>
      <title>Re(3): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145449.html#8145449</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Änliche tricks gehen auch bei oauth anmeldungen&lt;br&gt;Bei Der mail sonderzeichen vor oder nachstellen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Da müsste der Owner des OAuth Servers aber schon hart verkacken um das zu ermöglichen.&lt;br&gt;&lt;br&gt;Du hast dir die verschiedenen flows schon mal angeschaut?&lt;br/&gt;</description>
      <pubDate>Tue, 28 Feb 2023 07:46:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145449.html#8145449</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2023-02-28T07:46:41Z</dc:date>
    </item>
    <item>
      <title>Re(6): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145433.html#8145433</link>
      <description>Technisch gesehen rein gar nichts. Aus Benutzersicht aber trotzdem eine ganze Menge. Wollts nur angemerkt haben, weil ichs seinerzeit lustig fand.&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 21:56:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145433.html#8145433</guid>
      <dc:creator>someonelikeme</dc:creator>
      <dc:date>2023-02-27T21:56:27Z</dc:date>
    </item>
    <item>
      <title>Re(5): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145432.html#8145432</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Bei der NY Times konnte man früher die Paywall umgehen, indem man einfach auf&lt;br&gt;nytimes.com./ statt nytimes.com/ ging. Das mit dem Punkt wurde inzwischen&lt;br&gt;"gefixt" (indem sie einen Redirect machen). Aber ansonsten liefern sie immer&lt;br&gt;noch erst den kompletten Artikel bevor sie die Paywall drüberklatschen...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das hat jetzt was mit einem 403 zu tun?&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 21:50:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145432.html#8145432</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2023-02-27T21:50:42Z</dc:date>
    </item>
    <item>
      <title>Re: 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145430.html#8145430</link>
      <description>h4xX0R&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 21:39:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145430.html#8145430</guid>
      <dc:creator>pong</dc:creator>
      <dc:date>2023-02-27T21:39:41Z</dc:date>
    </item>
    <item>
      <title>Re(4): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145429.html#8145429</link>
      <description>Bei der NY Times konnte man früher die Paywall umgehen, indem man einfach auf nytimes.com./ statt nytimes.com/ ging. Das mit dem Punkt wurde inzwischen "gefixt" (indem sie einen Redirect machen). Aber ansonsten liefern sie immer noch erst den kompletten Artikel bevor sie die Paywall drüberklatschen...&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 21:31:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145429.html#8145429</guid>
      <dc:creator>someonelikeme</dc:creator>
      <dc:date>2023-02-27T21:31:42Z</dc:date>
    </item>
    <item>
      <title>Re(2): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145422.html#8145422</link>
      <description>naja, bei verschiedensten webservern in den unterschiedlichsten versionen gibt es immer wieder einen &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- fuck --&gt; up. vor allem mit den verschiedensten X- headern hab ich schon einiges gesehen, wo die dann in die response seite eingebaut werden. auch mit caching, in seiten von anderen usern, das wird vermutlich hier mit punkt 6 auf irgend eine art und weise gemeint sein.&lt;br&gt;das manuell zu testen macht man nicht, da gibts viel zu viel moeglichkeiten. wenn man scanner fuer etwas brauchen kann, dann fuer so ein zeugs.&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 20:48:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145422.html#8145422</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2023-02-27T20:48:44Z</dc:date>
    </item>
    <item>
      <title>Re(3): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145416.html#8145416</link>
      <description>&lt;blockquote&gt;&lt;em&gt;Also das da gar nix geht stimmt nicht, gab auch bsp wo was funktioniert hat&lt;br&gt;&lt;br&gt;Änliche tricks gehen auch bei oauth anmeldungen&lt;br&gt;&lt;br&gt;Bei Der mail sonderzeichen vor oder nachstellen, etc&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Geht das auch etwas konkreter? Und nicht nur ein konstruiertes Pseudo-Beispiel, das gezielt so gebaut wurde, damit das funktioniert?&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 18:17:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145416.html#8145416</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2023-02-27T18:17:51Z</dc:date>
    </item>
    <item>
      <title>Re(2): 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145415.html#8145415</link>
      <description>Also das da gar nix geht stimmt nicht, gab auch bsp wo was funktioniert hat&lt;br&gt;&lt;br&gt;Änliche tricks gehen auch bei oauth anmeldungen&lt;br&gt;Bei Der mail sonderzeichen vor oder nachstellen, etc&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 18:14:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145415.html#8145415</guid>
      <dc:creator>berni2k</dc:creator>
      <dc:date>2023-02-27T18:14:57Z</dc:date>
    </item>
    <item>
      <title>Re: 403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145414.html#8145414</link>
      <description>Was soll das sein? Das 1 mal 1 für das Möchtegern-Script-Kiddie?&lt;br&gt;&lt;br&gt;Meiner Ansicht nach "geht" gar nichts von diesen ulkigen Versuchen, weil Webanwendungen einfach ganz anders funktionieren, als sich der Schreiberling von dem Quatsch vorstellt.&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 18:09:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145414.html#8145414</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2023-02-27T18:09:48Z</dc:date>
    </item>
    <item>
      <title>403 Tricks</title>
      <link>http://forum.geizhals.at/t905373,8145382.html#8145382</link>
      <description>Bei Punkt 6, fehlt da die Beschreibung wies geht, oder ist der Austausch des Host der Trick?&lt;br&gt;&lt;br&gt;&lt;img src="https://forum.geizhals.at/files/237495/2023-02-25 20-59-50.jpg"/&gt;&lt;br&gt;&lt;br&gt;Thx&lt;br/&gt;</description>
      <pubDate>Mon, 27 Feb 2023 15:29:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t905373,8145382.html#8145382</guid>
      <dc:creator>berni2k</dc:creator>
      <dc:date>2023-02-27T15:29:35Z</dc:date>
    </item>
  </channel>
</rss>
